Known vulnerabilities in Engineering Workflow Management

Software CPE: cpe:2.3:a:ibm_corporation:engineering_workflow_management:*:*:*:*:*:*:*:*
Total vulnerabilities: 61
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Engineering Workflow Management Engineering Workflow Management is affected by 61 known vulnerabilities: 1 high, 32 medium, 28 low Critical High Medium Low

Vulnerabilities (61)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117335 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-1647
CWE-79 Medium
No
No
7.0.3 ifix021, 7.1 ifix007 17.10.2025 SB2025101709
SB2025112023
SB2026062237
#VU97688 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-6485
CWE-79 Medium
No
No
7.0.3 ifix021, 7.1 ifix007 25.09.2024 SB2024092512
SB20241230139
SB2025060920
and 3 more
#VU97687 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-6484
CWE-79 Medium
No
No
7.0.3 ifix021, 7.1 ifix007 25.09.2024 SB2024092512
SB20241230139
SB2025060920
and 3 more
#VU89821 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-28793
CWE-79 Low
No
No
- 27.05.2024 SB2024052709
SB2024052827
#VU88977 - Resource exhaustion
CVE-2024-25026
CWE-400 Medium
No
No
- 24.04.2024 SB2024042458
SB2024042525
SB2024042626
and 68 more
#VU88803 - Server-Side Request Forgery (SSRF)
CVE-2024-22329
CWE-918 Medium
No
No
- 18.04.2024 SB2024041812
SB2024042613
SB2024043016
and 67 more
#VU88802 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-22354
CWE-611 High
No
No
- 18.04.2024 SB2024041812
SB2024042628
SB2024050920
and 66 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
- 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU88136 - Resource exhaustion
CVE-2024-27268
CWE-400 Medium
No
No
- 04.04.2024 SB2024040437
SB2024050803
SB2024052003
and 40 more
#VU88123 - Resource exhaustion
CVE-2024-22353
CWE-400 Medium
No
No
- 04.04.2024 SB2024040423
SB2024050220
SB2024050801
and 31 more
#VU86988 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2023-50312
CWE-327 Low
No
No
- 04.03.2024 SB2024030425
SB2024031819
SB2024032049
and 49 more
#VU85468 - Improper input validation
CVE-2024-20918
CWE-20 Medium
No
No
- 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 192 more
#VU85469 - Improper input validation
CVE-2024-20952
CWE-20 Medium
No
No
- 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 189 more
#VU85470 - Improper input validation
CVE-2024-20919
CWE-20 Medium
No
No
- 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 164 more
#VU85471 - Improper input validation
CVE-2024-20921
CWE-20 Medium
No
No
- 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 185 more
#VU85472 - Improper input validation
CVE-2024-20926
CWE-20 Medium
No
No
- 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 164 more
#VU85473 - Improper input validation
CVE-2024-20945
CWE-20 Low
No
No
- 16.01.2024 SB2024011689
SB2024011690
SB2024011691
and 177 more
#VU82583 - Observable discrepancy
CVE-2023-33850
CWE-203 Medium
No
No
- 31.10.2023 SB2023103131
SB2023111305
SB2023111407
and 106 more
#VU81943 - Permissions, Privileges, and Access Controls
CVE-2023-3315
CWE-264 Low
No
No
- 12.10.2023 SB2023101238
#VU79665 - Improper input validation
CVE-2023-38737
CWE-20 Medium
No
No
- 17.08.2023 SB2023081721
SB2023100203
SB2023100308
and 20 more


Showing elements 1 - 20 out of 61